谷歌推出基于密码学和TEE的隐私分析技术
Google/DeepMind
谷歌研究院开发了一种隐私分析解决方案,结合了新型安全聚合密码协议与可信执行环境(TEEs)。该系统使设备能够通过单条消息提交数据,无需多轮交互,并确保即使TEE安全失效,也仅揭示聚合后的匿名化洞察。
谷歌研究推出了一种结合新型密码学协议与TEE(可信执行环境)的隐私分析解决方案,以增强隐私和安全性。该密码学协议允许设备通过一次性单条消息提交加密数据,无需多轮交互。该方法遵循零信任原则,确保即使是谷歌也无法访问个人原始数据;仅获取聚合后的匿名洞察。TEE提供证明和透明性,验证安全聚合协议是否正确运行。该系统使用基于格的密码学方法,密文可与其加密密钥一起聚合,并由小型客户端委员会持有提示,以在差分隐私噪声下解锁聚合值。Android SafetyCore将利用该技术评估其安全工具的有效性,同时不访问用户私人内容。这种多层防御确保了即使TEE安全被攻破,数据也能得到保护。
来源: Google Research —
原文
